OnHex – Telegram
🔴 نسخه ی Tor Browser 13.5 با بهبود یسری عملکرد در تجربه کاربری برای اندروید و دسکتاپ منتشر شد.

از این مرورگر متن باز عمدتا برای حفظ حریم خصوصی و بازدید از سایتهای onion در دارک وب استفاده میکنن.


برای نسخه ی دسکتاپ:
- بهبود Letterboxing: طراحی این قسمت بهبود یافته و کاربرا الان سردرگم نیستن. الان میشه آخرین سایز پنجره رو ذخیره کرد.
- بهبود تنظیمات Bridge : این قسمت هم طراحیش بهتر و کاربر پسندتر شده.
- بهبود خطاهای سایت Onion : پیامهای خطای سایتهای Onion بهتر و با سایر خطاهای شبکه در مرورگر هماهنگ شدن.

برای نسخه ی اندروید هم قسمت اتصالات و لاگها بهبود یافته.

در نهایت Tor Project گفته که نسخه ی 13.5 آخرین نسخه ای هستش که از سیستم عاملهای ویندوز 8.1 و قدیمی تر و macOS 10.14 و قدیمی تر پشتیبانی میکنه.

نسخه ی Tor Browser 14.0 سه ماهه آخر 2024 منتشر میشه و در نتیجه تا اون زمان فرصت دارید تا به سیستم عاملهای جدید مهاجرت کنید.

#tor #ابزار

🆔 @onhex_ir
➡️ ALL Link
5
OnHex
🔴 بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 19 تا 25 خرداد) این هفته در بررسی آسیب پذیری های منتشر شده در ZDI ، به بررسی 85 آسیب پذیری بین 19 تا 25 خرداد پرداختیم، که از این تعداد 46 موردش 0day هستن. کمپانی های این هفته: Autodesk :28 Linux :10 Microsoft…
🔴 بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 26 خرداد تا 1 تیر)

این هفته در بررسی آسیب پذیریهای منتشر شده در ZDI ، به بررسی 80 آسیب پذیری بین 26 خرداد تا یک تیر پرداختیم، که از این تعداد 21 موردش 0day هستن.

کمپانی های این هفته:

Autodesk :9
PaperCut :8
Sony :5
Phoenix Contact :5
QNAP :5
Actiontec :5
Wyze :4
Silicon Labs :4
Samsung :4
Ubiquiti Networks :3
Alpine :3
Autel :3
Linux :3
VIPRE :3
Toshiba :3
Hewlett Packard Enterprise :3
Synology :2
Parallels :2
Zope :1
HP :1
Windscribe :1
Poly :1
Microsoft :1
Tenable :1

#آسیب_پذیری_امنیتی #cve #zdi #0day #pwn2own

🆔 @onhex_ir
➡️ ALL Link
3
🔴 هک بزرگترین صرافی ارز دیجیتال در ترکیه

صرافی BtcTurk گفته که 22 ژوئن متوجه یک حمله ی سایبری شده که در اون هکرها تونستن به برخی از کیف پولهای گرم این صرافی دسترسی غیرمجاز داشته باشن.

با توجه به بالا بودن قدرت مالی BtcTurk نسبت به مقادیر تحت تاثیر این حمله، کاربران ضرر خاصی نمیکنن.

صرافی گفته در حال تحقیقات تکمیلی هستش و مجریان قانون رو مطلع کرده. همچنین جهت احتیاط انتقال و برداشت رو متوقف کرده و به محض اتمام اقدامات امنیتی شرایط به روال قبل بر میگرده.

تحلیلگر معروف بیت کوین، ZachXBT، در توییتر گفته که احتمالا مقصر آدرسی هستش که مدتی تحت نظر داشته و تونسته 1.96M AVAX ($54.2M) رو به یک کیف پول در Coinbase/THORChain انتقال بده. (تلگرام)

ارزهای دیجیتال در ترکیه محبوب هستش و این کشور چهارمین بازار بزرگ تجارت رمزارز در دنیارو داره.

#بازیگران_تهدید #ارز_دیجیتال

🆔 @onhex_ir
➡️ ALL Link
6
Offensive VBA.pdf
7.6 MB
🔴 اسلایدهای ارائه ی Offensive VBA از TheXC3LL

#کنفرانس

🆔 @onhex_ir
➡️ ALL Link
8
Media is too big
VIEW IN TELEGRAM
🔴 برنامه ی 360 درجه [9 تیر 1403]- شبکه امید - موضوع: جهان هکرها

امروز اتفاقی این برنامه رو دیدم، البته یه جاهایی حرفایه مناسبتی میزنه اما اجراش چون فانِ گفتم شما هم فیض ببرید. به جاهایی چیزایی جالبی هم میگه.

در کل برنامه میخواد هکرها، انواع اونا، انگیزه ی پشت هک کردن و ... رو بگه.

اگه علاقمند بودید و فرصت داشتید، ببینید.

اگه تلگرام اذیت میشد، میتونید از تلوبیون هم ببینید.

#هک #هکر

🆔 @onhex_ir
➡️ ALL Link
5
x33fcon_Offensive Packer Development.pdf
1.2 MB
🔴 اسلاید و کدهای کارگاه Offensive Packer Development که توسط S3cur3Th1sSh1t و eversinc33 در جریان کنفرانس x33fcon 2024 ارائه شده، منتشر شدن.

در این کارگاه، در خصوص اینکه پکر چیه و چطوری کار میکنه مطالبی رو ارائه دادن و در سه زبان NIM و سی و RUST پکر توسعه دادن که کدهاشون اینجا در دسترسه.

خود کنفرانس x33fcon 2024 هم یک کنفرانس امنیتی برای تیم های آبی و قرمز هستش که امسال 13 و 14 ژوئن/24 و 25 خرداد بصورت مجازی و حضوری (لهستان) برگزار شده.

ارائه های جالبی داشته، برای دسترسی به اسلاید ارائه های امسال میتونید از این لینک استفاده کنید، ویدیوهای امسال کم کم داره در یوتیوب آپلود میشه و برای دسترسی به ارائه های سالهای قبل هم میتونید از این لینک استفاده کنید.

#کنفرانس #پکر #تیم_آبی #تیم_قرمز
#x33fcon #packer #OffensiveSecurity

🆔 @onhex_ir
➡️ ALL Link
5
🔴 تکنیک جدیدی بنام PgC معرفی شده که امکان دور زدن Patchguard رو از طریق پیدا کردن حافظه ی RWX و علامت گذاری اون به عنوان غیرقابل اجرا میده.

در ویندوز #PatchGuard یک ویژگی امنیتیه که کرنل رو از کدهای مخرب محافظت میکنه.

#توسعه_اکسپلویت #تیم_قرمز #ویندوز

🆔 @onhex_ir
➡️ ALL Link
3
Internet-Quality-Report-v3.9.3.pdf
6.6 MB
🔴 سومین گزارش کیفیت اینترنت در ایران

سومین نسخه از گزارش کیفیت اینترنت در ایران منتشر شد. این گزارش در ادامه‌ی روند تهیه‌ی گزارش‌های دوره‌ای از کیفیت اینترنت در کشور توسط کمیسیون اینترنت و زیرساخت انجمن تجارت الکترونیک تهران تهیه شده است.


#اینترنت #وضعیت_خرابه

🆔 @onhex_ir
➡️ ALL Link
2
🔴 با توجه به اینکه کامپایلرها، اسمبلرها و ابزارهای مشابه، باینریهای قابل اجرا برای پردازنده هارو تولید میکنن، بنابراین میشه گفت که امنیت در اونا میتونه نقش مهمی داشته باشه.

یعنی با درک آسیب پذیری ها و اکسپلویتها و بردارهای حمله، کامپایلرهایی توسعه بدیم که نقش محافظتی بیشتری داشته باشن و باینری خروجی رو امن تر کنن.

در این کتابچه که با عنوان "Low-Level Software Security for Compiler Developers" منتشر شده، محققین اومدن نکات و راهنمایی هایی رو در خصوص امنیت نرم افزار مرتبط با کامپایلرها، برای توسعه دهندگان #کامپایلر ارائه دادن.

اگه علاقمند به این مباحث بودید، میتونید استفاده کنید.

اگه اطلاعاتی در خصوص کامپایلر ندارید، در این ویدیو از "دوره ی رایگان مهندسی معکوس نرم افزار" اشاراتی بهش کردیم.

#آسیب_پذیری_امنیتی #توسعه_اکسپلویت

🆔 @onhex_ir
➡️ ALL Link
11